← Voltar ao blog

Vulnerabilidades no Bind DNS expõem sistemas Ubuntu a riscos de DoS

Múltiplas falhas de alta gravidade no software Bind DNS podem permitir que atacantes remotos derrubem serviços ou causem esgotamento de recursos no Ubuntu 18.04 e 20.04 LTS.

TL;DR

  • Três CVEs afetam o software Bind DNS no Ubuntu 18.04 e 20.04 LTS.
  • Esgotamento de memória via negociação GSS-API TKEY pode levar a DoS (CVE-2026-3039).
  • Tratamento inadequado de registros glue autoapontados habilita ataques de amplificação (CVE-2026-3592).
  • Classes inválidas em mensagens DNS podem fazer o Bind travar (CVE-2026-5946).
  • Organizações devem atualizar os pacotes do Bind imediatamente.

O Ubuntu lançou atualizações para corrigir múltiplas vulnerabilidades críticas no software Bind Domain Name System (DNS). Essas falhas, que afetam o Ubuntu 18.04 e 20.04 LTS, podem permitir que atacantes remotos interrompam os serviços DNS por meio de negação de serviço ou esgotamento de recursos.

Os problemas mais graves envolvem o tratamento inadequado de negociações GSS-API TKEY e pacotes DNS malformados, o que pode resultar em falhas de serviço ou consumo excessivo de memória. Organizações que dependem dessas versões do Ubuntu devem aplicar as correções imediatamente para evitar possíveis interrupções ou exploração em ataques de amplificação.

Detalhamento das Vulnerabilidades

  • CVE-2026-3039 permite que atacantes remotos esgotem a memória do sistema durante a negociação GSS-API TKEY, potencialmente causando uma negação de serviço.
  • CVE-2026-3592 envolve o processamento incorreto de registros glue autoapontados, permitindo que atacantes abusem o Bind em ataques de amplificação DNS.
  • CVE-2026-5946 afeta como o Bind lida com mensagens DNS contendo valores de classe não-IN, permitindo que atacantes remotos provoquem falhas no serviço.

Sistemas Afetados e Mitigação

  • Apenas Ubuntu 18.04 LTS e Ubuntu 20.04 LTS são impactados por CVE-2026-3592 e CVE-2026-5946.
  • Todos os sistemas Ubuntu executando o Bind são vulneráveis à CVE-2026-3039, a menos que tenham sido corrigidos.
  • Administradores devem atualizar os pacotes do Bind usando os procedimentos padrão de atualização do Ubuntu.
  • Monitorar o tráfego DNS em busca de padrões incomuns de consultas pode ajudar a detectar tentativas de exploração.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.